Poslovanje Sigurnost

Zašto nikada ne smijete dijeliti jednu prijavu (login) među zaposlenicima

Podijeli

Dijeljenje jedne prijave (šifre, ili pristupnih podataka) među više članova tima može se činiti kao zgodna prečica: jedna lozinka, jedno korisničko ime i manje stvari za upravljanje. No, ono što se čini jednostavnim u trenutku, kasnije može izazvati ozbiljne probleme. Bilo da se radi o sigurnosti, odgovornosti ili općem radu tvrtke, korištenje zajedničke prijave je tempirana bomba.

Provest ću vas kroz razloge zašto je to loša ideja i što sve može poći po zlu.

Nedostatak traga znači potpunu nejasnoću

Kada svi koriste istu prijavu, postaje nemoguće pratiti tko je što učinio. Je li Ana obrisala tu mapu, ili je to bio Ivan, ili je to bio netko tko se predstavljao kao jedno od njih?

Sustavi koji koriste individualne račune bilježe aktivnost pod imenom. Zajedničke prijave samo kažu “administrator” ili “korisnik”. To stvara kaos, pogotovo kada nešto pođe po zlu i trebate utvrditi što se dogodilo. Bez traga, nema jasnoće, a ni odgovornosti. A kad nema odgovornosti, nitko ne zna tko je zaista zaslužan za onaj nenamjerni kaos.

 

Nedostatak odgovornosti znači veći rizik

Ako se nešto pokvari, nešto nestane, ili nešto povjerljivo procuri ili podijeli, zajedničke prijave znače da nitko nije kriv. Lako je reći: “Nisam ja,” kada pet drugih ljudi ima isti pristup. Ovdje se ne radi samo o svaljivanju krivnje; radi se o izgradnji posla u kojem se ljudi brinu o sustavima i podacima koje koriste.

Kada svaka osoba ima svoju prijavu, zna da se njezine radnje bilježe pod njezinim imenom. Samo to potiče ljude da uspore, dvaput provjere stvari i izbjegnu neoprezne pogreške.

 

Jedno “curenje” otvara vrata svemu

Ako se jedna osoba s dijeljenim računom hakira, zagubi lozinku ili klikne na pogrešan link, cijeli sustav je kompromitiran. Napadač sada ima pristup svemu što ta prijava može učiniti.

Još gore, zajedničke lozinke često se zapisuju, spremaju u preglednike ili dijele e-mailom. Što više mjesta lozinka postoji, veća je šansa da je pronađe netko nepoželjan. A kada jednom uđu, ne postoji jednostavan način za praćenje što su dirali ili za koga su se predstavljali.

 

Nastaje nered kada netko ode

Recimo da netko napusti tvrtku, a još uvijek se sjeća lozinke. Sada morate ažurirati lozinku svugdje gdje se koristila zajednička prijava – pretpostavljajući da se uopće sjećate svih sustava na koje se odnosi.

To također stvara problem povjerenja. Što se događa ako netko ode u lošim odnosima? Može li se i dalje prijaviti kasnije i stvoriti probleme? S individualnim prijavama, jednostavno deaktivirate njihov račun. Gotovo. Čisto, jednostavno, bez nereda.


Rješenje: Individualni računi za svakog zaposlenika

Možda zahtijeva više vremena u početku, ali pružanje vlastite prijave svakom članu osoblja je ispravan pristup. To vam omogućuje da:

  • Pratite promjene i radnje.
  • Zaštitite svoju tvrtku ako netko bude hakiran.
  • Lako uklonite pristup kada netko napusti tvrtku.
  • Potičete zaposlenike na odgovornost i brigu.

 

Osim toga, možete dodijeliti različitim pojedincima različite razine pristupa. Ne treba svatko administratorska prava. Neki samo trebaju vidjeti informacije, drugi trebaju potpunu kontrolu. Ta vrsta fleksibilnosti dolazi samo s individualnim prijavama.

 

Kako vam možemo pomoći

Ako i dalje koristite zajedničke prijave ili niste sigurni kako se prebaciti s njih, možemo vam pomoći. Radit ćemo s vama na postavljanju sigurnog, individualnog pristupa za svakog člana tima, prilagođenog načinu na koji vaša tvrtka funkcionira.

Bilo da se radi o upravljanju lozinkama, postavljanju ispravnih dozvola ili pregledu kako se vaši sustavi trenutno koriste, radili smo to mnogo puta prije. Učinit ćemo proces izravnim i ukloniti stres oko zajedničkog pristupa.

Ako krećete ispočetka, pomoći ćemo vam da ga sve izgradite od temelja. Ako se bavite neredom, pomoći ćemo vam da ga očistite.

Nazovite nas danas ili se javite putem kontakt forme.


Koristite li još uvijek zajedničke prijave u nekim dijelovima poslovanja? Vrijeme je da to promijenite.

Podijeli

SMART 4 d.o.o.

Sjedište: Vozišće 12a, Viškovo 51216, Hrvatska

Ured: Furićevo 90, Viškovo 51216, Hrvatska

OIB: 29925640193

Osnivač društva: Senad Hadžić, direktor, zastupa pojedinačno i samostalno

Temeljni kapital: 2.654,46 EUR uplaćen je u cijelosti

Sud upisa u registar: Trgovački sud u Rijeci, posl. broj Tt14-4082-4

MBS: 040328807

MB: 04230060

Raiffeisenbank Austria d.d., Magazinska cesta 69, Zagreb
IBAN: HR1824840081135341181
SWIFT: RZBHHR2X

Zagrebačka banka d.d., Trg bana Josipa Jelačića 10, Zagreb
IBAN: HR4523600001102424154
SWIFT: ZABAHR2X